Vulmon
Recent Vulnerabilities
Product List
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
e107 e107 0.7.24 vulnerabilities and exploits
(subscribe to this query)
NA
CVE-2011-3731
e107 0.7.24 allows remote malicious users to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by e107_plugins/pdf/e107pdf.php and certain other files.
E107 E107 0.7.24
NA
CVE-2011-1513
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installation script is not removed, allows remote malicious users to inject arbitrary PHP code into e107_config.php via a crafted MySQL server name.
E107 E107 0.6175
E107 E107 0.616
E107 E107 0.7.10
E107 E107 0.6174
E107 E107 0.615a
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.6173
E107 E107 0.610
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.607
E107 E107 0.7.2
E107 E107 0.609
E107 E107 0.7.11
E107 E107 0.554
E107 E107 0.552
E107 E107 0.545
E107 E107 0.606
E107 E107 0.602
E107 E107 0.547
1 EDB exploit
NA
CVE-2013-2750
Cross-site scripting (XSS) vulnerability in e107_plugins/content/handlers/content_preset.php in e107 prior to 1.0.3 allows remote malicious users to inject arbitrary web script or HTML via the query string.
E107 E107 0.7.10
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.26
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 0.7.16
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107 0.7.9
E107 E107 0.7.0
E107 E107 0.7.18
1 EDB exploit
NA
CVE-2013-7305
fpw.php in e107 up to and including 1.0.4 does not check the user_ban field, which makes it easier for remote malicious users to reset passwords by sending a pwsubmit request and leveraging access to the e-mail account of a banned user.
E107 E107 0.7.10
E107 E107 1.0.3
E107 E107 0.7.7
E107 E107 0.7.13
E107 E107 0.7.4
E107 E107 0.7.26
E107 E107 1.0.1
E107 E107 0.7.14
E107 E107 0.7.5
E107 E107 0.7.2
E107 E107 0.7.11
E107 E107 0.7.1
E107 E107 0.7.19
E107 E107 1.0.2
E107 E107 0.7.16
E107 E107 0.7.15
E107 E107 0.7.22
E107 E107 0.7.12
E107 E107 0.7.17
E107 E107 0.7.8
E107 E107 0.7.20
E107 E107
NA
CVE-2011-15133
Core Security Technologies Advisory - When the install script for e107 CMS has not been removed, an attacker can "reinstall" the application using arbitrary parameters. If the attacker puts a valid MySql server followed a semicolon and PHP code, this will be executed wh...
CVSSv3
CVSSv2
CVSSv3
VMScore
Recommendations:
deserialization
CVE-2024-4541
CVE-2024-3080
CVE-2024-4787
log injection
CVE-2024-5967
inject
CVE-2024-30078
CVE-2024-5899
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started